评分(18)
解题动态
hjkahjfhd 攻破了该题 17分钟前
但凡. 攻破了该题 4小时前
My-ABC 攻破了该题 4小时前
wang8 攻破了该题 5小时前
11123444 攻破了该题 5小时前
ZZFFQQQQQ 攻破了该题 14小时前
khunzz 攻破了该题 16小时前
空虚的喵 攻破了该题 1天前
洪伟富99626 攻破了该题 1天前
MOTMlsc 攻破了该题 1天前
zhzuo 攻破了该题 1天前
75 攻破了该题 1天前
260311 攻破了该题 1天前
小玖 攻破了该题 1天前
陈思思 攻破了该题 1天前
ztx6535462 攻破了该题 1天前
晚江吟 攻破了该题 1天前
15293548007 攻破了该题 1天前
鳞蒘 攻破了该题 1天前
评论
CTF放过我吧 5年前
举报
有大佬能讲解下为什么我的御剑没扫除来index.php.bak吗?
BreakALC 4年前
举报
字典太小了,可以换个大的
yswdlll 5年前
举报
扫不出来
yswdlll 4年前
举报
@九亿富婆的梦 嗯,dirmap和dirsearch都可以,又学了两个工具
九亿富婆的梦 5年前
举报
dirsearch一下就出来了
yourheika 5年前
举报
为啥子我的御剑扫不出来惹
2102917713 5年前
举报
该更新字典啦
cgz123 5年前
举报
我也是欸
1595010699 5年前
举报
php使用==判断字符串是否相等时是有缺陷的,这篇文章有讲到 https://blog.csdn.net/yangquanaoyun/article/details/93633980
pipiipip 5年前
举报
kali下载dirsearch
1187510814 5年前
举报
根据规则 md5绕过数组,或者==判断机制
XiaoHexi 5年前
举报
这题得到日志文件后有两种解法,一种是MD5函数不处理数组,还有就是利用“==”对MD5的判断机制来解,如果一次不行,可以在用另外的办法,另外感谢大佬提供的灵感
西瓜西瓜 4年前
举报
@烟花不易冷 /?kekeyy1[]=1&kekeyy2[]=2
南忘 4年前
举报
@烟花不易冷 如果key1经过MD5加密后等于KEY2经过MD5加密并且KEY1不等于KEY2则为真
BreakALC 4年前
举报
请问一下,大佬知道刚打开环境那一段字符什么意思嘛,虽然flag拿到了,但是不懂那串字符的意思
BreakALC 4年前
举报
感谢大佬指点
kjdfklha 4年前
举报
@烟花不易冷 key1的值和key2的MD5值相等,但他们本身并不相等,这里并不是要你大海捞针找个两个数,这题是若比较,去了解下知识,说不定有帮助
evens 5年前
举报
@烟花不易冷 这不就是,key1不等于key2,但她两的Md5要相等吗
烟花不易冷 5年前
举报
求教大佬,扫到备份文件后怎样理解if(md5($key1) == md5($key2) && $key1 !== $key2)这个语句?
Yn8rt 5年前
举报
重在知道md5碰撞和md5()函数不处理数组
全部曹飞 5年前
举报
等我有钱了一定换个线程撕裂者来扫描,扫了40分钟才出来
丶我亚索贼六 5年前
举报
?kkeyey=&kkeyey2= 为啥我这个也能出来?
pil10w 4年前
举报
这种方式成功的原因为:key1不存在为null,key2存在为字符”0“,这两者的MD5相同,但原值比较用的是严格比较,所以key1和key2不相等。
xiaohua 5年前
举报
因为替换一次key,中间的key替换null外部也是key就行
nu0l 5年前
举报
if(md5($key1) == md5($key2) && $key1 !== $key2)
jeremytt 5年前
举报
bak文件是备份文件